Сентябрьские патчи для Android устраняют используемую в атаках брешь

Сентябрьские патчи для Android устраняют используемую в атаках брешь

Сентябрьские патчи для Android устраняют используемую в атаках брешь

Google выпустила сентябрьский набор обновлений для Android, в этот раз устраняющий ряд опасных уязвимостей, включая 0-day, которая уже может использоваться в реальных кибератаках.

Уязвимость нулевого дня отслеживается под идентификатором CVE-2023-35674. Согласно описанию, она может привести к повышению привилегий и затрагивает компонент Android Framework.

«Есть ряд признаков, указывающих на эксплуатацию CVE-2023-35674 в реальных атаках. Пока это носит ограниченный и таргетированный характер», — пишут разработчики.

С выходом сентябрьских апдейтов Google также устранила ещё три уязвимости, приводящих к повышению прав. Все они касаются компонента Framework, а самую опасную можно использовать без взаимодействия с юзером.

Кроме Framework, дыру залатали в системном компоненте System. Этот баг может привести к удалённому выполнению кода и также не требует взаимодействия с жертвой.

В общей сложности девелоперы разобрались с 14 уязвимостями в System и двумя в MediaProvider.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Разбойники украли у подростка 60 тыс. рублей через Telegram

Гастролировавшее в Москве криминальное трио обманом выманило у 16-летней жертвы цифровые открытки Telegram на сумму 60 тыс. руб. и попыталось отнять криптовалюту. Подозреваемые задержаны и вскоре, вероятно, предстанут перед судом.

Следствием установлено, что 3 ноября трое молодых людей предложили юному жителю столицы совместно снять видеоролик и с этой целью встретиться у выхода из метро «Пушкинская».

В ходе встречи его пригласили в автомобиль и, угрожая пистолетом, потребовали выдать цифровые открытки из мессенджера.

Забрав у жертвы мобильник, злоумышленники перевели на свой аккаунт виртуальные активы на общую сумму 60 тыс. рублей. Их внимание также привлекло криптовалютное приложение; подросток не растерялся и соврал, что в кошельке скопилось более 9 млн рублей.

В итоге его отправили домой для совершения перевода. Вместо этого находчивый юнец вызвал полицию.

Уголовное дело возбуждено по признакам совершения преступлений, предусмотренных ч. 2 ст. 162 УК РФ (разбой в составе ОПГ, до 10 лет лишения свободы) и п. «б» ч. 3 ст. 163 УК РФ (вымогательство с целью получения имущества в особо крупном размере, до 15 лет лишения свободы).

Фигуранты идентифицированы как молодые люди 2003, 2007 и 2010 годов рождения. Их удалось задержать на территории Калужской области; для проведения следственных действий все переправлены в столицу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru